Elle inceleme kuyruğu, bu listede gerçekten sunduğumuz birkaç şeyden biri
Bu bir yol haritası maddesi değil çalışan koddur, ki bu, girdilerin çoğunun kurmayı reddettiğimiz şeyler olduğu bir sayfa listesinde onu alışılmadık kılıyor.
Bir inceleme kuyruğunun ne olduğu
Bir doğrulama sisteminin, kendiliğinden çözemediği durumları yönlendirdiği bekleme alanı: tuhaf taranmış bir belge, sınırda dönen bir canlılık denetimi, bir listeyle bulanık eşleşen bir ad, akış ortasında sona eren bir oturum. Sonra bir insan bağlayıcı bir karar veriyor: onayla, reddet, yükselt, ya da daha fazla bilgi iste, ki otomatik sistemin tek başına vermesine güvenilmemiş karardır.
Bu biçimi kimse icat etmedi. FATF'nin risk temelli yaklaşım kılavuzu, bir yükseltme yolunun hiç var olması gerekmesinin sebebidir; kuyruğun kendisi, öncelik sıralaması, atama, sabit bir karar kümesi, bir denetim izi, sahtekârlık ve destek işlemlerinden ödünç alınmış sıradan vaka yönetimi uygulamasıdır. Solidus bunun hiçbir parçasını ortaya çıkarmadı.
Solidus'un tam olarak ne sunduğu
Kod tabanında iki kuyruk var, ve onları karıştırmak panonun ne yaptığını abartmak olurdu.
Pano kuyruğu, başarısız ve süresi dolmuş doğrulamalar üzerindeki hesaplanmış bir görünümdür. Durumları saydam, makine öğrenmesi olmayan bir sezgisel yöntemle sıralıyor: başarısızlık sebebinin belirlediği bir temel değer, artı aynı özne tarafından yapılan her önceki başarısızlık için sabit bir artış, üst sınırlı. Bir inceleyici onaylayabilir, reddedebilir, yükseltebilir, ya da daha fazla bilgi isteyebilir; onaylamak otomatik reddi bozuyor ve kimlik bilgisini veriyor; her hâlükârda denetim günlüğüne bir satır yazılıyor.
Onun hakkında keşfedilmesindense belirtmeyi tercih ettiğimiz iki şey:
- Bir atama modeli yok. Alan sabit kodlanmış bir null. Her açık durum atanmamış okunuyor çünkü arkasında henüz bir ekip kavramı yok.
- Denetim satırı kişiyi değil yüzeyi adlandırıyor. Kaydedilen aktör panonun kendisidir. Size bir kararın verildiğini ve ne olduğunu söylüyor; bir denetçiye onu kimin verdiğini söylemiyor.
İkinci kuyruk, gerçek bir durumlar tablosu üzerindeki ayrı bir API, görevler ayrılığı denetiminin yaşadığı yerdir, ve daha katıdır:
- Dört göz gerektiren bir durum açıldığında, ikinci karar bir onaylayıcı rolü tutan farklı bir kullanıcıdan gelmelidir. Rol, bir rol değişikliğinden sonra bayatlayabilen oturum jetonundan alınmıyor, işlemin içinde üyelik tablosundan yeniden okunuyor, ve yalnızca arayüzde uygulanmıyor.
- Bir sebep zorunludur. Yalnızca boşluktan oluşan bir sebep doğrudan reddediliyor. Bir denetçinin okuyamayacağı bir karar hiçbir şey etmez.
- Durum güncellemesi, karar kaydı ve denetim satırı tek bir işlemi paylaşıyor. Denetlenemeyecek bir karar işlenmiyor.
- Kullanıcı başına kimliği olmayan bir oturum bir durumu hiç sonuçlandıramıyor: bir API anahtarı ya da eski bir hesap düzeyi oturum reddediliyor, çünkü görevler ayrılığı ayırt edilebilir aktörler olmadan anlamsızdır.
Durumlar, yüksek riskli ve hatalı sonuçlarda karar hattı tarafından, tarama modülü tarafından, ve belge inceleme kapısı tarafından dört göz gerektirilerek açılıyor.
Sınırlar, ve gerçekler
Sizin uyum iş yükünüzü değil, hattımızın belirsiz sonuçlarını ele alıyor. Bu, Solidus Verify'ın
kendi başarısız doğrulamaları hakkında ne yapacağına karar vermesidir. Bir bankanın ya da bir borsanın
AML vaka yönetim sistemi değildir, ve biz öyle bir şey kurmuyoruz. Yaptırım taraması, olumsuz
medya ve PEP işleme kurulmadı, dolayısıyla gerçek bir uyum kuyruğuna hâkim olan durumlar bizimkine
hiç ulaşmıyor.
Sıralama sezgiseli, düzenleyici anlamda bir risk puanı değildir. Başarısızlık sebeplerinden ve tekrarlanan başarısızlıklardan türetilmiş saydam bir aritmetik sıralamadır. Onu bir AML risk derecelendirmesi diye ele almak bir kötüye kullanım olurdu, ve bunu bir arayüzdeki "risk" sözcüğünden çıkarılmasındansa bu sayfada söylemeyi tercih ederiz.
Hiçbir müşteri onun içinden hacim geçirmedi. Gerçek bir veritabanına karşı gerçek koddur, testte çalıştırılmıştır, bir üretim vaka yüküyle karşılaşmış bir sistem değil.
Ve bir yabancı bunu denetleyemez. Yukarıdakilerin hepsi pano kimlik doğrulamasının arkasında; doğrulamak için getirebileceğiniz kamuya açık bir URL yok. Bu sitenin başka yerlerinde kendiniz doğrulayabileceğiniz bir şeyi gösteriyoruz. Burada gösteremiyoruz, dolayısıyla üretemeyeceğimiz bir kanıtı ima etmek yerine size söylüyoruz.
Yeniden kullanımın bir kuyruktan gerçekte neyi kaldırdığı
Çoktan verilmiş ve yeniden sunulan bir kimlik bilgisi bu kuyruğa yeniden girmiyor, çünkü kuyruk sunumlarla değil doğrulama sonuçlarıyla besleniyor. Yeniden kullanım argümanının dürüst sürümü budur: yeniden kullanımın kaldırdığı inceleme yükü, ikinci doğrulayıcı taraftaki katılım incelemesidir, o tarafın başkasının verdiği bir kimlik bilgisini kabul etmesi koşuluyla.
O tarafın kendi yükümlülüğünü ortadan kaldırmıyor. Kendi müşteri durum tespitini yapmakla yükümlü bir işletme, biz ne yaparsak yapalım kendi kuyruğunu tutuyor, ve üçüncü taraf bir kimlik bilgisinin o görevi karşılayıp karşılamadığı belirsizdir, bkz. yeniden KYC ve düzeltme. Yeniden kullanım bir maliyet ve sürtünme argümanıdır. Hiçbir zaman bir uyum aktarımı olmadı.
Burada neden bir sayı olmadığı
Bariz ölçütler, kuyruk derinliği, karara kadar geçen süre, gecikme oranı, yukarı akıştaki bir yanlış pozitif oranın kaç durum ürettiği, hepsi bir anlam ifade etmek için üretim hacmi gerektiriyor, ve bizde hiç yok. Kendi test trafiğimizden rakamlar yayımlayabilirdik; sizin vaka yükünüzü değil bizim testlerimizi tarif ederlerdi. Onları yayımlamıyoruz, ve bir Solidus sayfası bir gün bir kuyruk ya da inceleme süresi rakamı gösterirse, yanlıştır.